diff --git a/resources/views/hacker/csrf-exploit.blade.php b/resources/views/hacker/csrf-exploit.blade.php new file mode 100644 index 0000000..2408bd4 --- /dev/null +++ b/resources/views/hacker/csrf-exploit.blade.php @@ -0,0 +1,23 @@ + + + + + شما برنده شدید! + + + + +
+

در حال انتقال به صفحه دریافت جایزه...

+

لطفاً مرورگر خود را نبندید.

+ + +
+ + + + \ No newline at end of file diff --git a/resources/views/vulnerabilities/xss.blade.php b/resources/views/vulnerabilities/xss.blade.php index 7574c7f..0cdb4cb 100644 --- a/resources/views/vulnerabilities/xss.blade.php +++ b/resources/views/vulnerabilities/xss.blade.php @@ -5,6 +5,7 @@ آزمایشگاه XSS | Browser Security + diff --git a/routes/web.php b/routes/web.php index 3be08c2..b352206 100644 --- a/routes/web.php +++ b/routes/web.php @@ -1,7 +1,6 @@ group(function () { - // داشبورد اصلی هکر برای مشاهده دیتای سرقت شده + // داشبورد اصلی هکر (لاگ‌های سرقت شده) Route::get('/', [VulnerabilityController::class, 'viewLogs'])->name('hacker.home'); Route::get('/hacker-panel', [VulnerabilityController::class, 'viewLogs'])->name('vulnerability.logs'); - - // روت مخفی هکر برای دریافت کوکی‌های سرقت شده (Stealer / C2 Server) Route::get('/stealer', [VulnerabilityController::class, 'logStolenData'])->name('vulnerability.stealer'); -}); + // [جدید]: صفحه‌ای که هکر برای فریب کاربر می‌سازد (حاوی فرم مخفی CSRF) + Route::get('/csrf-attack', function () { + return view('hacker.csrf-exploit'); + })->name('hacker.csrf.exploit'); +}); /* |-------------------------------------------------------------------------- @@ -32,22 +33,24 @@ Route::get('/', [UserController::class, 'home'])->name('home'); Route::get('/setup-lab', [UserController::class, 'setupLab'])->name('setup.lab'); - // سیستم احراز هویت + // احراز هویت Route::get('/login', [UserController::class, 'showLogin'])->name('login'); Route::post('/login', [UserController::class, 'login'])->name('login.submit'); Route::get('/logout', [UserController::class, 'logout'])->name('logout'); - // پنل کاربری (محافظت شده با نشست) + // ----- بخش‌های محافظت شده با سشن ----- Route::middleware(['web', 'auth'])->group(function () { + + // پروفایل کاربر Route::get('/profile', [UserController::class, 'profile'])->name('user.profile'); + + // هدف حمله CSRF (اکنون کاملاً توسط میدل‌ویر CSRF محافظت می‌شود) + Route::post('/update-email', [UserController::class, 'updateEmail'])->name('vulnerable.update.email'); + + // آزمایشگاه XSS (کاربر لاگین شده این صفحه را می‌بیند) + Route::get('/xss', [VulnerabilityController::class, 'xss'])->name('vulnerability.xss'); + + // (فضای خالی برای حملات بعدی مثل Phishing، MITB و ...) }); - // هدف حمله CSRF - Route::post('/update-email', [UserController::class, 'updateEmail']) - ->withoutMiddleware([VerifyCsrfToken::class]) - ->name('vulnerable.update.email'); - - // صفحه آزمایشگاه XSS - Route::get('/xss', [VulnerabilityController::class, 'xss'])->name('vulnerability.xss'); - }); \ No newline at end of file